凭证填充

7 年 2020 月 XNUMX 日 | 百库 凭证填充


凭证填充网络术语

凭证填充攻击是指攻击者将窃取的用户名和密码凭证自动注入到网页身份验证功能中,企图非法访问用户帐户。一旦帐户登录成功,攻击者便会迅速控制该帐户。此时,黑客可能会进行欺诈性金融交易;如果是电子邮件帐户,他们会抓取帐户的已发送邮件和已删除邮件文件夹,查找所有可用的电子邮件地址。他们很可能会针对这些被盗用户发起新的网络钓鱼攻击,伪装成帐户已被入侵的受信任用户。

黑客通常通过用户点击钓鱼链接并在虚假网站登录页面输入账户信息来获取这些被盗凭证。或者,他们也可以在暗网上购买用户名和密码数据库。最后,专业黑客会入侵热门网站,窃取密码数据库,希望这些数据库没有使用加盐和迭代哈希等加密方式进行有效加密。

来源:秘密安全维基

延伸阅读:凭证填充攻击的演变威胁

相关术语:网络钓鱼鱼叉式网络钓鱼特洛伊木马

作为中小企业您应该做什么?

凭证填充是另一种网络攻击,可以通过适当的网络安全教育和意识来缓解。对员工进行培训并使用 CyberHoot 的新网络钓鱼测试可以降低用户在恶意网站上输入凭证而导致安全漏洞的可能性。防御此类攻击的最佳方法是做好密码安全管理,并对员工/工作人员进行网络钓鱼危害培训。正确的密码安全管理可以通过以下步骤简化:

  • 要求员工使用 密码管理器;
  • 要求员工使用独特、复杂的 14 个以上字符的密码或 通关密语 对于您使用的每个帐户;
  • 要求 双因素验证 所有面向互联网的账户;
  • 要求员工更改所有非唯一账户的密码;
  • 使用 CyberHoot 的暗网搜索工具 (开始) 查看您的任何帐户是否已通过在线网站漏洞而暴露。

要了解有关凭证填充的更多信息,请观看这个 5 分钟的简短视频:

您是否采取了足够的措施来保护您的业务?

立即注册 CyberHoot,睡得更好,了解您的

员工接受过网络培训并保持警惕!


立即注册!

最新博客

关注最新动态 安全见解

发现并分享最新的网络安全趋势、技巧和最佳实践——以及需要注意的新威胁。

SonicWall的零日漏洞:小型企业需要了解的INC勒索软件

SonicWall的零日漏洞:小型企业需要了解的INC勒索软件

作者:克雷格·泰勒 我无法去咖啡馆,无法去打高尔夫,也无法与人友好地交谈……

了解更多
您的团队已经在与人工智能对话了。以下是如何确保IT安全的方法。

您的团队已经在与人工智能对话了。以下是如何确保IT安全的方法。

人工智能工具以惊人的速度融入了我们的日常工作和生活中!你的团队中有人用 ChatGPT 写邮件……

了解更多
群拍摄像头教会每个企业关于数据和信任的哪些知识

群拍摄像头教会每个企业关于数据和信任的哪些知识

你以前肯定见过它们。十字路口附近电线杆上装着一个黑色小摄像头,顶部有个太阳能电池板,静静地……

了解更多